Pravda o Windows Vista

Šifrovanie pre podnikanie

Pravda o Windows Vista

Verzie Business, Enterprise a Ultimate budú všetky obsahovať niekoľko ďalších funkcií na ochranu údajov spoločností vrátane integrácie správy práv (takže iba zamestnanci s povolením prezerať, upravovať alebo tlačiť citlivé súbory), zavedenie tzv množstvo možností skupinovej politiky, ktoré sú v súlade s vylepšenými nastaveniami šifrovania Vista, oveľa lepšia podpora pre smart karty a USB zariadenia ovládanie.

Napríklad dnešný prístup spoločnosti k ochrane zariadení USB môže spočívať v jednoduchom prilepení portu USB, čo nie je príliš užitočné, ak chce niekto pripojiť myš. Vista predstavuje novú politiku skupiny, ktorá môže zakázať napríklad všetky úložné zariadenia USB, ale povoliť myši a klávesnice – a takéto nastavenia môžete aplikovať na jednotlivých používateľov, oddelenia alebo celú sieť ako vy vyberte si.

Najohlasovanejšou bezpečnostnou funkciou zo všetkých je však šifrovanie jednotiek BitLocker (aj keď je to zvláštne, nie je súčasťou Vista Business Edition). To dokáže zašifrovať celý pevný disk, takže aj keď niekto ukradol počítač alebo len disk, tieto údaje neuvidí bez kódu PIN alebo jednotky USB, ktorá funguje ako hardvérový kľúč. Je navrhnutý tak, aby fungoval s čipom Trusted Platform Module, ale ak ho váš hardvér neobsahuje, stačí si vytvoriť spúšťací kľúč.

Záver

V systéme Windows Vista sme si oveľa istejší ako v jeho predchodcovi. S ďalšími piatimi rokmi skúseností s vírusmi, spywarom a (to najnebezpečnejšími z vecí) koncovými používateľmi je Vista vo svojej podstate bezpečnejšia ako Windows XP.

Ale sú tu problémy. Po prvé, UAC je nepríjemný. Nároční používatelia ho jednoducho vypnú a autori vírusov to čoskoro zistia. Po druhé, Microsoft mohol urobiť Vistu bezpečnejšou, ako poukazuje Jon Honeyball na str. 161. Mal by mať zabudovanú aj nejakú formu antivírusovej ochrany. A čo je najdôležitejšie, ľudia – my všetci – sme hlúpi. Robíme iracionálne veci, stláčame tlačidlá, ktoré by sme stláčať nemali, a veľká väčšina z nás stále prepadá sociálnej manipulácii a môžeme sa nechať oklamať, aby sme prezrádzali heslá cudzím ľuďom.

Je zrejmé, že to nie je chyba spoločnosti Microsoft. Počítače sú mocné nástroje a tak ako nikdy nevybudujeme auto nezraniteľné voči haváriám, nikdy nevybudujeme OS nezraniteľný voči hackerom, tvorcom vírusov a všetkým ostatným tvorcom malvéru. S týmto upozornením sme ochotní dať systému Vista dôveru.

Pripojené?

Microsoft začal od nuly so sieťovými funkciami Vista – stálo to za to?

Sieťové možnosti systému Windows XP neboli nikdy dôvodom na sťažnosti medzi používateľmi (aspoň nie od vydania SP2), ale to nezabránilo spoločnosti Microsoft vrátiť sa k rysovacej doske. Zásobník IP – kód implementujúci mnohé vrstvené sady štandardizovaných protokolov, ktoré umožňujú TCP/IP networking – bol prepísaný od základov a teraz sa slušne nazýva TCP/IP novej generácie Stoh.

Kľúčovým zahrnutím je podpora IPv6, ale existuje celý rad vylepšení výkonu, ktoré by mali skutočne zmeniť stabilitu a výkon sieťového pripojenia. Pre maximálnu priepustnosť nový zásobník implementuje automatické ladenie prijímacieho okna. Koncept za tým je menej zložitý, ako sa zdá. Zariadenie vysielajúce v sieti môže odoslať iba určité množstvo údajov, kým sa musí zastaviť a počkať, kým prijímacie zariadenie odošle potvrdenie; pod XP je toto prijímacie okno opravené. V systéme Vista sa dynamicky mení podľa podmienok siete, aby sa maximalizovala priepustnosť.